2018/10/23 ITニュース

2018/10/23のIT関連を中心とした情報になります。

 

 


ニュース


・【不具合】GitHub(ギットハブ)で世界規模の障害発生
https://boxil.jp/beyond/a5651/

一次情報
https://status.github.com/messages

 

Facebook、情報流出を受けセキュリティ企業の買収を検討か
https://m.japan.cnet.com/amp/story/35127336/#click=https://t.co/nte1qMtgLE

 

・ヤフーが不正広告対策 誤タップ狙う広告など、ガイドラインで禁止
http://www.itmedia.co.jp/news/spv/1810/22/news085_0.html


脆弱性


・人気の接続ストレージに脆弱性、パスワードなしでアクセス可能に
https://jp.techcrunch.com/2018/10/22/2018-10-19-flaws-connected-storage-drives-can-let-hackers-read-private-data/


サイバー攻撃不正アクセス・情報流出


兵庫大学兵庫大学短期大学部 メールアドレス流出
https://t.co/GnBhT2PrMZ?amp=1


・米医療保険サイト「Healthcare.gov」関連システムで7.5万人の情報に不正アクセス
https://japan.zdnet.com/amp/article/35127341/#click=https://t.co/nIlE2eC8cv


WEB技術


・コンテナ関連技術に関する国内最大級のテックカンファレンス「JapanContainerDays v18.12(JKD v18.12)
https://news.biglobe.ne.jp/economy/1022/prt_181022_6367467504.html

 

スクリプト言語Python」v3.7.1/3.6.7が公開
https://forest.watch.impress.co.jp/docs/digest/1149234.html


セキュリティ技術


・インシデント報告件数、「フィッシングサイト」が「スキャン」を上回る(JPCERT/CC
https://scan.netsecurity.ne.jp/article/2018/10/17/41500.html

 

金融庁、サイバーセキュリティ強化の取組方針を改訂 国際的対応も視野に
https://is702.jp/news/3387/


Ai・機械学習


・RPAホールディングス(国内トップクラス):日本経済新聞
https://www.nikkei.com/article/DGKKZO36761270S8A021C1TJP000/


その他


・同じIPアドレスが原因:日本経済新聞
https://www.nikkei.com/article/DGKKZO36769740S8A021C1EE9000/

株式取引のシステム障害は、接続元(メリルリンチ日本証券)の
サーバー内に本来1つであるべきIPアドレスが複数設定され、
接続先(東証のシステム)がメリルのデータを正常に受信できなくなった
ことが原因だったようです。

 

 

2018/10/22 ITニュース

2018/10/22のIT関連を中心とした情報になります。

 

 

ニュース

 

Microsoftの$7.5BのGitHub買収計画にEUの規制当局が青信号を点灯
https://analytics.twitter.com/mob_idsync_click?slug=8XxkknE16B&idb=AAAAEIDbTuHscQsA8xmzKBgR4oqecPlbL6BVViUtVFd0dQHcCAGuNJLvQ5Ht54IUaxJfk8n0k2AYoPW4WC39wH_-WoK7Q4ZoMlCmwRVXw9cMDZhvWmgp_I9DFXt6K6wqgAifYM-rR5DPwzF6FbCDQ7FXb-rgZINU&ad_tracking=true&tailored_ads=false

 

・無料Wi-Fi運ぶ「AbemaTV Wi-Fiトラック」登場 イベント会場などに無料派遣
http://www.itmedia.co.jp/news/articles/1810/19/news119.html

 

PostgreSQL 11が正式リリース
https://www.publickey1.jp/blog/18/postgresql_11jit.html

 

マルウェア・不審メール・フィッシング・スミッシング


Amazon をかたるフィッシング
https://www.antiphishing.jp/news/alert/amazon_20181019.html

 

・不正トラベル対策の実施(JC3)
https://www.jc3.or.jp/topics/travel_fraud.html

 

・偽のSpotifyメールでApple ID情報を盗み出すフィッシング詐欺の存在が明らかに
https://t.co/tR4ErjRIha?amp=1

 

サイバー攻撃不正アクセス・情報流出


Facebook個人情報流出GDPRの重要な試金石に--欧州では300万人に影響
https://japan.cnet.com/article/35127288/

 

マイクロソフト社員、およそ1億8000万円を着服しようとし逮捕される。
https://japanese.engadget.com/2018/10/19/1-8000-nfl-surface/

 

サービス・製品


・ネットワーク構成の可視化ツール、ハイブリッドクラウド環境も対象に
http://www.atmarkit.co.jp/ait/articles/1810/18/news037.html

 

IIJActive Directoryクラウド型で提供するサービスを12月に提供
https://it.impressbm.co.jp/articles/-/16860

 

WEB技術


AWS認定 Advanced Networking -Speciality 合格レポート
http://blog.serverworks.co.jp/tech/2018/10/19/aws-certified-advanced-networking/

 

・MANABIYA #2 - teratail developer days -
https://manabiya2.peatix.com/

 

GitHubのセキュリティ脆弱性アラートがJavaと.NETにも対応
https://japan.zdnet.com/article/35127245/

 

・いよいよ、Microsoft Azure本格普及へ。3年後にAWSのシェアを抜くデータを解説
https://japan.cnet.com/release/30275308/

 

セキュリティ技術


・MIT、プロセッサ性能を犠牲にせず「Meltdown/Spectre」脆弱性を解決する新手法
https://pc.watch.impress.co.jp/docs/news/1148962.html

 

Microsoft Azure 全体価値訴求資料 v3.0
https://qiita.com/dokums/items/4bb1a08e2c1d15ba1941

 

ブロックチェーン・暗号通貨・ビジネスメール詐欺・サイバー戦争など・・・今注目の最新セキュリティ動向を世界的権威が徹底解説!日本最大級の情報セキュリティ国際会議「CODE BLUE」開催
https://www.jiji.com/jc/article?k=000000004.000036922&g=prt

 

ハニーポット月次分析 9月度〜EthereumとRedis〜
https://sec-chick.hatenablog.com/entry/2018/10/21/233231

 

自衛隊のサイバー防衛 「ホワイトハッカー」採用へ:日本経済新聞
https://www.nikkei.com/article/DGKKZO36743180R21C18A0PE8000/

 

・【随時更新】Webセキュリティ診断ツールのまとめ
https://blog.motikan2010.com/entry/2018/10/20/%E3%80%90%E9%9A%8F%E6%99%82%E6%9B%B4%E6%96%B0%E3%80%91Web%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%A8%BA%E6%96%AD%E3%83%84%E3%83%BC%E3%83%AB%E3%81%AE%E3%81%BE%E3%81%A8%E3%82%81

 

Ai・機械学習・自動化・キャッシュレス


・「アマゾン・ゴー」に続け、米中で無人店が続々誕生
https://www.nikkei.com/article/DGXMZO36623340Y8A011C1000000/

 

・RPA 業務自動化、企業の需要増 業績拡大期待
https://www.nikkei.com/article/DGKKZO36679970Z11C18A0ENI000/

 

・地方交通で統一「QRコード」決済=キャッシュレス普及で検討-経産省 (時事ドットコム)
http://horiemon.com/news/2018/10/20/71410/

 

その他


・生産性睡眠グラフ
https://sleep.axia.co.jp/?workingTime=12&decRatePerDay=10&lowerLimit=30&decRateOvertime=50&term=20

 

・残業上限規制対応 7割:日本経済新聞
https://www.nikkei.com/article/DGKKZO36744060R21C18A0TJC000/

 

・月250時間の残業がゼロに G Suiteで生まれ変わったヤッホーブルーイングの働き方
http://www.itmedia.co.jp/enterprise/articles/1810/19/news009.html

 

・決算作業のデジタル化とモダンファイナンスの実現に向けて
https://speakerdeck.com/uskysd/jue-suan-zuo-ye-falsetesitaruhua-to-motanhuainansufalseshi-xian-nixiang-kete

 

・Jupyter だけで機械学習を実サービス展開できる基盤
https://engineer.recruit-lifestyle.co.jp/techblog/2018-10-04-ml-platform/

 

・他人の著作物を使用したアイコンの法的リスクについて
https://t.co/8K246uSnzl?amp=1

 

2018/10/19 ITニュース

2018/10/19 のIT関連を中心とした情報になります。

 

 

ニュース


ハッカソン、記者がまさかの優勝 プロ球団をコンサ
https://www.nikkei.com/article/DGXMZO36595840X11C18A0X11000/

 

・ネット大手、人材のみ込む 大手5社で5500人増
https://www.nikkei.com/article/DGXMZO36649120Y8A011C1TJ3000/

 

・期されていたルートゾーンKSK更新を実施、経過は順調とICANNが報告
https://tech.nikkeibp.co.jp/it/atcl/idg/14/481709/101600476/


脆弱性


・高まる旅客機ハッキングの懸念
https://www.nikkei.com/article/DGXMZO36626330Y8A011C1000000/

 

・「libssh」に認証手順を迂回する脆弱性--パッチがリリース
https://t.co/JbGPvaUW7J?amp=1

 

 

マルウェア・不審メール・フィッシング・スミッシング


・インターネット定点観測レポート(2018年 7~9月)(JPCERT/CC
https://www.jpcert.or.jp/tsubame/report/report201807-09.html

注目された現象として、

8月12日以降 Port445/TCP宛のパケットが大幅に増加しており、発信元を調査した
結果、8割以上が保守期限が切れた Windows Server(2003、2008R2等)であり、
当該IPの発信元へ連絡したところ、一部ではマルウエアが発見されたとの
回答を得られたようです。※マルウェアの詳細は回答を得られていないようです。

※参考:Windows Server 製品のライフサイクル
https://support.microsoft.com/ja-jp/lifecycle/search/1163


・7~9月はフィッシングサイトが増加、佐川急便を装う偽サイトでマルウェア拡散する手口など~JPCERT/CC調査
https://internet.watch.impress.co.jp/docs/news/1148643.html
▼一次情報源(JPCERT)
https://www.jpcert.or.jp/pr/2018/IR_Report20181016.pdf
※資料の参考文献「Excelの奇妙なパスワードとマクロウイルス」に
書かれていることも参考になります。

 

サイバー攻撃不正アクセス・情報流出


・米選挙3500万人の個人情報をハッカーが販売 「毎週更新」と宣伝
https://forbesjapan.com/articles/detail/23460

 

Twitter、ロシアとイラン出自の不正アカウント約4600件のコンテンツを公開
http://www.itmedia.co.jp/news/articles/1810/18/news050.html

 

・米フェイスブック個人情報流出スパマーの犯行と認識=WSJ
https://t.co/R9p0JqPTlc?amp=1

 

・他人ポイント不正利用 商品詐取容疑 指示役の男逮捕
http://amp.tokyo-np.co.jp/article/national/list/201810/CK2018101802000292.html#click=https://t.co/EEApA9x4Ql

 

・個人情報保護へ “GAFA”含む規制強化の議論始まる 総務省
https://www3.nhk.or.jp/news/html/20181018/k10011676031000.html

 

サービス・製品


・サーバーレスのインフラをモニタするEpsagonがステルスを脱して正式ローンチ
https://t.co/LNdnsTTh1R?amp=1

 

Amazon Connectが東京リージョンでも利用可能に AWSの新たなキラーソリューション?
https://www.weeklybcn.com/journal/explanation/detail/20181018_164517.html

 

ユニアデックス、ネットワークアーキテクチャー「Cisco DNA」を提供開始
https://tech.nikkeibp.co.jp/it/atclact/activer/nkpr/RSP493457_18102018/

 

・マクニカネットワークス、Splunk Enterpriseによるプロキシログ活用支援ソリューション
https://cloud.watch.impress.co.jp/docs/news/1148161.html


WEB技術


・カンファレンス型 技術イベントの作り方 〜Rails Developers Meetup の辿った道〜 / How to Organize a Tech Conference
https://speakerdeck.com/yhirano55/how-to-organize-a-tech-conference

 

Microsoft Dynamics 365 Portals および Microsoft PowerApps ハンズオントレーニング提供開始
https://www.shibukei.com/release/3415/


セキュリティ技術


OSS脆弱性を探すためにやったこと
https://speakerdeck.com/knqyf263/ossfalsecui-ruo-xing-wotan-sutameniyatutakoto

 

 

Ai・機械学習


・英検、AI採点導入 来年度から
https://www.nikkei.com/article/DGKKZO36622090Y8A011C1CR0000/

 

その他


Adobe Senseiの画像解析が凄すぎた! 14000人から拍手喝采を浴びた研究中の技術
https://ics.media/entry/19234

 

・全従業員に「コアタイム廃止」「リモートワーク制度」を導入 ~「満員電車通勤禁止」で心身の負荷を減らし、パフォーマンスの最大化へ
https://www.otobank.co.jp/news/1385463/

 

・2019年のIT投資予想--減少に転じるセキュリティ、新規は低水準のまま
https://t.co/7KbIncGKOj?amp=1

 

・マネジメントにおける「当事者意識を持て」という言葉の死
https://crowdworks.jp/ceo-blog/250/

 

・新iPad Pro登場か?Appleが10月30日にまた大型イベントを開催
https://t.co/YjFyJFM6Ot?amp=1

 

・マネジメントの常識を覆す次世代型組織、「ティール組織」とは何か?
https://tech.nikkeibp.co.jp/it/atclact/activewp/b/18/09/18/00961/?n_cid=nbpnxta_mltg

 

 

2018/10/18 ITニュース

2018/10/18 のIT関連を中心とした情報になります。

 

 

ニュース


・グーグル、アプリ有料化
https://www.nikkei.com/article/DGKKZO36618340Y8A011C1EA2000/

 

Googleマップが電気自動車オーナー向けに充電ステーション情報を強化
https://t.co/uGB3bNlLLg?amp=1

 

GitHubからワークフロー自動化ツール、Actions登場――独自サービス提供の第一弾
https://jp.techcrunch.com/2018/10/17/2018-10-16-github-launches-actions-its-workflow-automation-tool/amp/#click=https://t.co/4Rk2Nq3sUo

 

脆弱性


Oracle Java脆弱性対策について(CVE-2018-3183等)
https://www.ipa.go.jp/security/ciadr/vul/20181017-jre.html

 

JPCERT/CC WEEKLY REPORT 2018-10-17
https://www.jpcert.or.jp/wr/2018/wr184001.html

 

マルウェア・不審メール・フィッシング・スミッシング


・「LINE緊急問題」というフィッシングメールについて
https://review-bank.net/2018/10/12/mail-attention/
https://snsdays.com/line/urgent-problem-takeover-spam/

 

サイバー攻撃不正アクセス・情報流出


・大丈夫、あなたのTwitterはハックされていない
https://jp.techcrunch.com/2018/10/17/2018-10-16-weird-twitter-bug-was-related-to-notifications-code-not-a-security-incident/amp/#click=https://t.co/A63cZKYOqn


サービス・製品


・AIアプリケーション開発プラットフォームのPaperspaceが1300万ドルを調達
https://t.co/8NEeuaBihV?amp=1


セキュリティ技術


・企業にとって最大の脅威はゼロデイ脆弱性とファイルレス型攻撃--エンドポイントセキュリティ調査
https://japan.zdnet.com/article/35127099/


セキュリティ技術以外(WEB、基盤、クラウド等)

・HelmとService Brokerで始める検証環境自動構築 / Helm and Service Broker
https://speakerdeck.com/knqyf263/helm-and-service-broker


Ai・機械学習


量子コンピューターのXデー 集まるカネとヒト、野心
https://www.nikkei.com/article/DGXMZO35719660V20C18A9000000/

 

・業務効率化にAI活用 水戸市NECなどと実験
https://www.nikkei.com/article/DGKKZO36604160X11C18A0L60000/


その他


・一流のグローバルエリートが使う、部下のやる気が出る「褒め言葉」(MS 澤円氏)
https://diamond.jp/articles/-/182616?display=b

 

2018/10/17 ITニュース

2018/10/17 のIT関連を中心とした情報になります。

 

 

 

 

ニュース


Windows 10の機能更新サイクル、やはり早すぎた? 「2年ごと」へ緩和可能に
https://www.sbbit.jp/article/cont1/35557

 

・【復旧済み】アプリとWebサイトにつながりにくい状況が発生しておりました(メルカリ)https://jp-news.mercari.com/2018/10/16/maintenance-4/

 

YouTubeで接続障害 「アクセスできない」報告相次ぐ
https://headlines.yahoo.co.jp/hl?a=20181017-00000039-zdn_n-sci


脆弱性


Twitterで謎の通知が多発、原因はアプリ内部向け通信の可視化バグ
https://t.co/HGog7Vv7yY?amp=1


サイバー攻撃不正アクセス・情報流出


・MIERUCAサーバへの不正アクセスについて
https://www.fabercompany.co.jp/news/20181012/

1,585アカウントのお客様の情報(※)が流出した可能性

 

・「中国政府系」ハッカーを追い詰める「謎の集団」の正体に迫る
https://www.dailyshincho.jp/article/2018/10170530/


サービス・製品


・Dockerが新たに9200万ドルを調達
https://t.co/mnmN9eYalf?amp=1

 

・最短60秒、100円から加入できる「LINEほけん」がスタート
https://jp.techcrunch.com/2018/10/16/line-hoken/amp/#click=https://t.co/2rZoxS9o46

 

三菱UFJ子会社、キャッシュカードレスなATM展示「1年内に展開」
https://t.co/SriEOHADK2?amp=1


セキュリティ技術


・企業のセキュリティー 疑似攻撃かけ診断 北陸コンピュータ
https://www.nikkei.com/article/DGKKZO36554910W8A011C1LB0000/

 

・パスポート写真の売買がダークウェブで活況、どのように悪用されているのか?
https://gigazine.net/news/20181016-passport-on-dark-web/

 

GitHub、見られてはいけないコード中のアクセストークンを発見し通知してくれる「Token Scanning」発表。GitHub Universe 201
https://www.publickey1.jp/blog/18/githubtoken_scanninggithub_universe_2018.html


Ai・機械学習


・映像で見るIT・家電の見本市「CEATEC
https://www.nikkei.com/article/DGXMZO36532630W8A011C1000000/

 

無人タクシー、ルール整備
https://www.nikkei.com/article/DGKKZO36550270W8A011C1EE8000/

 

・Zimmer BiometとAppleApple WatchiPhoneを使った膝と腰の人工関節置換手術のための臨床研究を開始
https://jp.techcrunch.com/2018/10/17/2018-10-15-zimmer-and-apple-launch-clinical-study-covering-up-to-10k-patients-who-get-knee-and-hip-replacements/amp/#click=https://t.co/tw8BZCUcDt


その他

アイネット、IT開発人員2割増 同業を買収
https://www.nikkei.com/article/DGKKZO36555440W8A011C1L83000/

 

2018/10/16 ITニュース

2018/10/16 のIT関連を中心とした情報になります。

※更新できなかった2018/10/15の分も含めた更新です。

 

 

 

ニュース


・パロアルトネットワークスのアローラCEOが語る「セキュリティ変革」
https://japan.zdnet.com/article/35126904/

 

・【経営の視点】アマゾン流カイゼンの破壊力:日本経済新聞
https://www.nikkei.com/article/DGKKZO36405790S8A011C1TJC000/

 

・約87%の労働者が勤務先の情報セキュリティ対策に課題がある(ただし勤務先には進言しない)と回答
https://news.nicovideo.jp/watch/nw4023885

 

・NHK関連ドメイン競売に=サイト閉鎖後も悪用の恐れ-グループ7団体にリンク
https://www.jiji.com/jc/article?k=2018101500879&g=soc

 


脆弱性


・DDE機能を悪用したMicrosoft Officeによる遠隔コード実行の手法とその対策
https://binary-pulsar.hatenablog.jp/entry/2018/10/12/080000

 

脆弱性を修正した「Wireshark」v2.6.4/2.4.10が公開 ~フリーのパケット解析ツール
https://forest.watch.impress.co.jp/docs/news/1147668.html

 

PS4で、受け取るだけで本体がクラッシュさせられてしまう凶悪なメッセージが蔓延中。解決されるまで対処推奨
https://t.co/46LnUt2568?amp=1

 

・FileZen における複数の脆弱性
http://jvn.jp/jp/JVN95355683/index.html

 

Kaspersky Lab、Windowsのゼロデイ脆弱性を発見
https://kas.pr/tra8


マルウェア・不審メール・フィッシング・スミッシング

・電話番号を奪われメールやSNSのアカウントも丸ごと乗っ取られる「SIMハイジャック」
https://gigazine.net/amp/20181015-sim-jacking-account-stealing-ransom#click=https://t.co/EbKwpqnciH

 

・カード利用者狙うウイルス、サイトに偽画面表示
https://www.yomiuri.co.jp/national/20181013-OYT1T50074.html

 

・乗っ取ったメールアカウントを利用し、既存スレッドへの返信で「URSNIF」を拡散するスパムメール送信活動を確認
https://blog.trendmicro.co.jp/archives/19731

 

・Roaming Mantis:iOSでの仮想通貨マイニングと、悪意あるコンテンツ配信システムを介した拡散
https://blog.kaspersky.co.jp/roaming-mantis-new-methods/21749/?utm_source=twitter&utm_medium=social&utm_campaign=jp_kdpost_organic&utm_content=sm-post&utm_term=jp_twitter_organic_sm-post_social_kdpost

 

・ユーザーのコンピューターに暗号通貨の採掘マルウェアを植え付ける偽のFlashインストーラーが急増
https://jp.techcrunch.com/2018/10/12/2018-10-11-fake-flash-installer-cryptocurrency-malware/amp/#click=https://t.co/ICrukiqJH8

 

サイバー攻撃の主流はランサムウェアからマイニングマルウェアに? 2018年第1四半期以降急増
https://internet.watch.impress.co.jp/docs/news/1147569.html

 

・佐川急便を装った迷惑メールにご注意ください
http://www2.sagawa-exp.co.jp/whatsnew/detail/721/

 

カスペルスキーがプレスセミナー開催 - マルウェア解析からみる脅威トレンドと検知の仕組み
https://news.mynavi.jp/article/20181012-705720:amp/#click=https://t.co/bLYujSktMa

 

・ユーザーのコンピューターに暗号通貨の採掘マルウェアを植え付ける偽のFlashインストーラーが急増
https://jp.techcrunch.com/2018/10/12/2018-10-11-fake-flash-installer-cryptocurrency-malware/

 

・アドビのフラッシュ更新を騙った仮想通貨マイニングのマルウェアが見つかる
https://jp.cointelegraph.com/news/experts-warn-of-cryptojacking-malware-that-mimics-adobe-flash-updates

 

サイバー攻撃不正アクセス・情報流出


Facebookアカウントがハックされたかチェック――被害にあっていたらこうしておこう
https://t.co/9YI9KQzF6w?amp=1


・「境界消滅」時代のクラウドセキュリティ
https://www.symantec.com/connect/ja/node/3799661?om_ext_cid=biz_social_APJ_twitter_Asset%20Type%20%20-%20Blog,Region%20-%20APJ

 

フェイスブック流出 実際は2900万人分 職歴などの流出被害も
https://www3.nhk.or.jp/news/html/20181013/k10011670261000.html

 

ハッカー、1400万人の重要情報盗み見 フェイスブック
対象は3000万人に下方修正
https://www.nikkei.com/article/DGXMZO36460650T11C18A0000000/

 

・中国情報部員の起訴を受けてサイバー攻撃が増加する懸念--米セキュリティ専門家らが警戒
https://japan.zdnet.com/article/35126933/

 

・増え続けるデータ漏洩、漏洩数は1インシデント当たり480万件に到達
https://news.mynavi.jp/article/20181012-705099/

 

・米国防総省、関係者およそ3万人の個人情報が漏洩。受託業者を通じて侵入
https://japanese.engadget.com/2018/10/14/3/


サービス・製品


トレンドマイクロAppleApp Storeで自社製品が公開停止になった経緯を説明
https://forest.watch.impress.co.jp/docs/news/1146893.html


WEB技術


・[2日目]プログラミングの愉しみ,
“トイル”との戦い~Python 2→3移行の実際,先端事例紹介のLTからクロージングへ
https://gihyo.jp/news/report/01/pyconjp2018/0002

 

セキュリティ技術

・長いパスワードはパスワードの悪用や同一パスワードの再利用を大幅に減らす
https://jp.techcrunch.com/2018/10/13/2018-10-12-want-to-reduce-fraud-make-a-better-password-dummy/amp/#click=https://t.co/f9yZx4vrSe

 

・「惑わされないセキュリティ人材育成」をやってみよう 教育現場からのアドバイス――東京電機大学 猪俣敦夫教授
https://enterprisezine.jp/article/detail/11256

 

ECサイトからクレジットカード情報を盗み出す新たな手口(徳丸浩の日記)
https://blog.tokumaru.org/2018/10/ec.html

 

・US-CERTの「Publicly Available Tools Seen in Cyber Incidents Worldwide」を翻訳してみた!!
https://www.scientia-security.org/entry/2018/10/14/170145

 

・突然CISOに任命されたら?--CSIRTの現状と苦悩、次の一手
https://japan.zdnet.com/article/35126517/


Ai・機械学習

・「空の物流革命」先陣争い ヤマトが無人輸送機:日本経済新聞
https://www.nikkei.com/article/DGXMZO36430470S8A011C1TJC000/

 

・GW、19年は10連休 観光業界で特需期待:日本経済新聞
https://www.nikkei.com/article/DGXMZO36449780S8A011C1EA2000/

 

DARPAの挑戦:AIに「常識」を教えることはできるか?
https://jp.techcrunch.com/2018/10/13/2018-10-11-darpa-wants-to-teach-and-test-common-sense-for-ai/amp/#click=https://t.co/dSbr8DzehP

 

・保育施設選考にAI導入 数百時間→数秒で割り振り完了
https://www.asahi.com/articles/ASLBB62SGLBBUTIL04D.html

 

Excelが自ら考えるようになるAI機能「Ideas」とは
http://techtarget.itmedia.co.jp/tt/news/1810/14/news01.html

 

・ローソン、レジなし決済 IoT見本市、業種広がる
https://www.nikkei.com/article/DGKKZO36521030V11C18A0TJ1000/


その他

経済産業省がついに行政のデジタル化に着手 推進の裏に“前例のない”中途人材の活用
https://special.nikkeibp.co.jp/atclh/NBO/18/bizreach1004/

 

・マンガでわかるRed Hat Ansible Automation
http://redhat.lookbookhq.com/jp_ansible_comic

 

・創業10年でついに陽の光が当たってきたプライバシー保護型検索エンジンDuckDuckGo
https://jp.techcrunch.com/2018/10/12/2018-10-11-pro-privacy-search-engine-duckduckgo-hits-30m-daily-searches-up-50-in-a-year/

 

・開発の第一線で手を動かし続けてきた私が推奨するエンジニアに読んでほしい良書5選
https://engineer-club.jp/engineer-book

 

・もっと気軽にアウトプットできる技術ブログサービス「Qrunch(クランチ)」をリリースした【個人開発】
https://codomisu.qrunch.io/entries/A0FlRkvs7Ap0CiKH

 

・3倍の仕事量を 質を下げることなくやり抜く「しくみ」
https://diamond.jp/articles/-/181644?display=b

 

2018/10/12 ITニュース

2018/10/12 のIT関連を中心とした情報になります。

 

 

 

ニュース


・2018年10月11日 Linuxオープンソースを守るために ― Microsoft,「Open Invention Network」に参加
https://www.google.com/url?rct=j&sa=t&url=http://gihyo.jp/admin/clip/01/linux_dt/201810/11&ct=ga&cd=CAEYCyoTMzA2NDc2MDYxNjAwNDc3MTEzMTIcYTM1ZWI0MTcyMDY2ODljODpjby5qcDpqYTpKUA&usg=AFQjCNHQedtptkwuzvMpAbPxwydomSe8DA


脆弱性


・Metabase におけるクロスサイトスクリプティング脆弱性
http://jvn.jp/jp/JVN14323043/index.html

 

・「Supermicroのスパイ・チップ疑惑」をSupermicroだけの問題だととらえるべきではないと専門家が指摘
https://gigazine.net/amp/20181011-discussion-yossi-appleboum-supermicro-big-hack#click=https://t.co/VAlqGgOxh4


マルウェア・不審メール・フィッシング・スミッシング


・偽の警告画面でソフトをインストールする手口、Chrome拡張機能で不正広告や偽サイトを表示して誘導
https://internet.watch.impress.co.jp/docs/news/1147196.html

 

・偽ウイルス広告が日本で急増 カスペルスキーが報告
https://www.nikkei.com/article/DGXMZO36348050R11C18A0000000/


サイバー攻撃不正アクセス・情報流出


・2018年上半期の流出データは「45億件」、ジェムアルトが調査
http://www.atmarkit.co.jp/ait/articles/1810/11/news071.html

 

聖教新聞社のサイトが改ざん、偽決済画面で2481人分のカード番号窃取
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/02980/

 

仮想通貨取引所の陥落 vs. セキュリティ企業の個人情報収集
https://t.co/DvtbBUlqh6?amp=1

 

・巨額ハッキング事件の行く末:Mt.Gox管財人と仮想通貨取引所クラーケンが「覚書」を交わす
https://coinpost.jp/amp/?p=50585#click=https://t.co/cx8d6DxDU9


サービス・製品


・IoTを駆使した狩猟罠センサーの新モデル、獣害対策とジビエ利用拡大を支援
https://jp.techcrunch.com/2018/10/11/smarttrap2/

 

・企業のクラウド化を助けるServiceNowが自然言語検索のFriendlyDataを買収、データ駆動の裾野を広げる
https://jp.techcrunch.com/2018/10/11/2018-10-10-servicenow-to-acquire-friendlydata-for-its-natural-language-search-technology/amp/#click=https://t.co/DS6drDXjs3

 

Facebookが3D写真機能を公開――iPhoneで奥行きのある写真が撮れる
https://jp.techcrunch.com/2018/10/12/2018-10-11-facebook-3d-photos/


WEB技術


Amazonが、AWS CloudFormationに関して、AWS Lambdaで実行されるMacrosによる拡張を発表
https://www.infoq.com/jp/news/2018/10/aws-cloudformations-macros


セキュリティ技術


・仮面ブロガー、サイバー事件を斬る プロも注目:日本経済新聞
https://www.nikkei.com/article/DGXMZO36178940V01C18A0CR8000/
※仮面ブロガーとは、「piyokango」さんことです。

 

・自分のパスワードが漏えいしていないか、「Have I Been Pwned」で確認しよう
https://internet.watch.impress.co.jp/docs/column/dlis/1147433.html

 

ハッカーを誘うトラップが機能しない? AWSに「ハニートークン」を回避できる問題が見つかる
https://wired.jp/2018/10/11/aws-honeytoken/

 

Ai・機械学習VR


サイバー攻撃をAIで見破る注目製品 内部不正も検知:日本経済新聞
https://www.nikkei.com/article/DGXMZO35817680X20C18A9000000/

 

・「AIはマイクロソフトの中核」、アジア担当が語る
https://www.nikkei.com/article/DGXMZO36348170R11C18A0000000/

 

・【迫真】ここまで来たVR(4) 開発競争は終わらない:日本経済新聞
https://www.nikkei.com/article/DGKKZO36300200Q8A011C1EA1000/
※NUR*VEの不動産利用が掲載されてます。


その他


・研究者と技術者の狭間で感じた事 - 情熱が自分を変える
https://hb.matsumoto-r.jp/entry/2014/10/07/124649

 

SIerが初転職で見つけたエンジニアリングのやりがいーForkwell 転職成功インタビュー
https://press.forkwell.com/entry/2018/10/11/change_jobs_interview

 

・エンジニアに必要なのは、自分のスキルをアップデートする能力だと思う
https://axia.co.jp/2018-10-11

 

・クレジット取引セキュリティ対策協議会の設置
https://www.j-credit.or.jp/security/safe/conference.html

 

・クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画2018(「実行計画2018」)を取りまとめました~国際水準のクレジットカード決済環境の整備を進めます~
http://www.meti.go.jp/press/2017/03/20180301005/20180301005.html